Size: a a a

2020 May 22

АМ

Андрей Мавлянов... in SPbLUG chat
да
источник

AS

Aleksey Shirokikh in SPbLUG chat
кажется это довольно сложно
источник

VR

Vlad Roskov in SPbLUG chat
Aleksey Shirokikh
и кроме серта нужно довольно много всего
довольно много всего, но не одновременно, а хотя бы одно из)
источник

AS

Aleksey Shirokikh in SPbLUG chat
я конечно извиняюсь что перебил тему но мне показалось что у Андрея появилось решение
источник

VR

Vlad Roskov in SPbLUG chat
− прописать днс
− запойзонить днс
− ломануть роутер на пути
− заARPспуфить тебя
− заARPспуфить роутер на пути
− на винде какойнть WPAD запушить
источник

АМ

Андрей Мавлянов... in SPbLUG chat
Aleksey Shirokikh
кажется это довольно сложно
что именно сложно. у тебя есть сотрудники. они все обязаны (по бумажкам) использовать впн и днс. и ты контролиуешь выпуск сертификатов.
источник

АМ

Андрей Мавлянов... in SPbLUG chat
что ещё то надо?
источник

АМ

Андрей Мавлянов... in SPbLUG chat
Vlad Roskov
− прописать днс
− запойзонить днс
− ломануть роутер на пути
− заARPспуфить тебя
− заARPспуфить роутер на пути
− на винде какойнть WPAD запушить
это если ты со стороны атакуешь.
источник

AS

Aleksey Shirokikh in SPbLUG chat
Vlad Roskov
− прописать днс
− запойзонить днс
− ломануть роутер на пути
− заARPспуфить тебя
− заARPспуфить роутер на пути
− на винде какойнть WPAD запушить
* получить доступ к моему компу.
* полуить доступ к транзитному трафику
* ломануть рандомный роутер
* получить доступ в локальную сеть
источник

VR

Vlad Roskov in SPbLUG chat
ага, либо либо либо
источник

АМ

Андрей Мавлянов... in SPbLUG chat
🤦‍♂️
источник

АМ

Андрей Мавлянов... in SPbLUG chat
вы рассматриваете не ТОТ кейс.
источник

AS

Aleksey Shirokikh in SPbLUG chat
все эти варианты довольно сложны в реализации
источник

АМ

Андрей Мавлянов... in SPbLUG chat
тут ты сам, как пользователь, ОБЯЗАН, поставить сертификат и использовать DNS и VPN который тебе дали
источник

VR

Vlad Roskov in SPbLUG chat
короч я согласен что иметь левый доверенный CA ссыкотно)
источник

АМ

Андрей Мавлянов... in SPbLUG chat
это атака не на рандомного пользователя. это атака на сотрудника подчиняющегося правилам которые ТЫ выпускаешь
источник

AS

Aleksey Shirokikh in SPbLUG chat
Vlad Roskov
короч я согласен что иметь левый доверенный CA ссыкотно)
у тебя больше доверия к симантеку ?
источник

VR

Vlad Roskov in SPbLUG chat
ну, по крайней мере симантек дальше от меня чем работодатель)
источник

АМ

Андрей Мавлянов... in SPbLUG chat
во. влад начинает понимать о чём я
источник

AS

Aleksey Shirokikh in SPbLUG chat
ах речь идет про работодателя.
источник